CVE-2026-71315
Nuxt मार्ग नियम मिश्रित-केस पथों के लिए चुपचाप हटा दिए गए, appMiddleware प्रमाणीकरण गेट को बायपास करते हुए (CVE-2026-53721 के लिए अधूरा सुधार)
- प्रकाशित
- 5 अग॰ 2026
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nuxt Vue.js के लिए एक ओपन-सोर्स वेब डेवलपमेंट फ्रेमवर्क है। 3.21.7 से 3.21.10 और 4.5.1 तक, मिश्रित-केस routeRules कुंजियाँ केस-फोल्डेड लुकअप से मेल खाने में विफल हो सकती हैं जब router.options.sensitive false हो और appMiddleware प्राधिकरण गेट्स को हटा दें। यह CVE-2026-53721 के लिए अधूरे फिक्स के कारण होता है। यह समस्या 3.21.10 और 4.5.1 में ठीक कर दी गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।